Microsoft исправила активно эксплуатируемую уязвимость в Windows 10, Windows 11 и Windows Server

2026-08-13 258 комментарии
Microsoft исправила уязвимость CVE-2026-68820 в Windows 11, Windows 10 и Windows Server, которая уже используется злоумышленниками. Администраторам рекомендуется как можно скорее установить обновления.

В рамках августовского «Вторника патчей» (Patch Tuesday) Microsoft выпустила исправление для уязвимости CVE-2026-68820, обнаруженной в драйвере Windows Ancillary Function Driver for WinSock. Проблеме присвоен высокий уровень опасности. Особую тревогу вызывает тот факт, что злоумышленники уже эксплуатируют её в реальных атаках, поэтому обновления следует установить как можно скорее.

Какие версии Windows затронуты

Уязвимость затрагивает следующие версии Windows:

  • Windows 10 версий с 1607 по 22H2;
  • Windows 11 версий с 23H2 по 26H1;
  • Windows Server версий с 2012 по 2025.

Августовские накопительные обновления вышли для всех поддерживаемых редакций: Windows 11, версия 25H2 (KB5121003), Windows 11, версия 24H2 (KB5121003), Windows 11, версия 26H1 (KB5121000), Windows 11, версия 23H2 (KB5120240) и Windows 10, версия 22H2 (KB5120249, ESU). Для серверных редакций выпущены KB5120233 для Windows Server 2025, KB5120242 для Windows Server 2022, KB5120238 для Windows Server 2019 и KB5120418 для Windows Server 2016. Все ссылки на августовские выпуски собраны в разделе Обновления Windows.

Обновления безопасности Windows, август 2026

ОС Windows Сборка Версия Канал Обновление ISO-образы Доступно
Windows 11 28000.2704 26H1 Stable KB5121000 ISO (UUP) 2026-08-11
Windows 11 26200.9168 25H2 Stable KB5121003 ISO (UUP) 2026-08-11
Windows 11 26100.9168 24H2 Stable KB5121003 ISO (UUP) 2026-08-11
Windows 11 22631.7517 23H2 Stable KB5120240 ISO (UUP) 2026-08-11
Windows 10 19045.7663 22H2 Stable KB5120249 ISO (UUP) 2026-08-11

Обновления безопасности для устранения уязвимости доступны на странице Microsoft Security Response Center.

Оценка опасности и сложность эксплуатации

Уязвимость получила оценки 7,0 и 6,1 балла по шкале CVSS, что указывает на высокий уровень опасности. При этом Microsoft оценивает сложность её эксплуатации как высокую:

Успешная атака зависит от условий, не контролируемых злоумышленником. Иными словами, её нельзя провести произвольно: атакующему потребуется приложить заметные усилия для подготовки или эксплуатации уязвимого компонента.

Например, ему может понадобиться собрать сведения о среде, в которой работает уязвимая система или компонент, подготовить целевое окружение для повышения надёжности эксплуатации либо внедриться в логический сетевой канал между целью и запрашиваемым жертвой ресурсом, чтобы перехватывать или изменять сетевой трафик, например с помощью атаки типа «человек посередине».

Несмотря на высокую сложность эксплуатации, Microsoft подтверждает, что уязвимость уже используется в реальных атаках. Локальный злоумышленник, прошедший аутентификацию в системе, может запустить программу для эксплуатации уязвимости без какого-либо взаимодействия со стороны пользователя. В случае успеха он сможет повысить свои привилегии до уровня SYSTEM.

Как защититься

Администраторам Windows рекомендуется установить отдельное исправление с сайта MSRC либо августовские обновления «Вторника патчей». Microsoft не предложила альтернативного способа защиты или возможности отключить уязвимый компонент через реестр, поэтому для устранения проблемы необходимо загрузить и установить обновление.

Обходного пути для CVE-2026-68820 не существует. Единственный способ закрыть уязвимость – установить августовское накопительное обновление и перезагрузить компьютер.

На странице MSRC также указано, что уязвимость была обнаружена при содействии двух исследователей безопасности из Check Point – Моше Марелуса (Moshe Marelus) и Дэвида Дрикера (David Driker).

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте